Forward Email: Ваше рішення для пересилання електронної пошти, що відповідає розділу 889

Передмова

У Forward Email ми віримо у просте, безпечне та приватне пересилання електронної пошти для всіх. Багато організацій, особливо тих, що працюють з урядом США, мають дотримуватися федеральних правил для електронної пошти. Наш сервіс безпечного пересилання електронної пошти створений для відповідності суворим федеральним вимогам, включно з розділом 889 Закону про національну оборону (NDAA).

Наша відданість урядовій відповідності електронної пошти була нещодавно підтверджена, коли Військово-морська академія США звернулася до Forward Email. Вони потребували послуг безпечного пересилання електронної пошти та документації, що підтверджує нашу відповідність федеральним нормам, включно з відповідністю розділу 889. Ми надали цю документацію, і та сама інфраструктура обслуговує всіх наших користувачів, які шукають надійне, орієнтоване на конфіденційність рішення для електронної пошти.

Розуміння відповідності розділу 889

Розділ 889 — це федеральний закон США, який забороняє урядовим агентствам використовувати або укладати контракти з суб’єктами, які використовують певне телекомунікаційне та відеоспостережне обладнання або послуги від конкретних компаній (наприклад, Huawei, ZTE, Hikvision, Dahua та Hytera). Це правило, часто пов’язане з забороною Huawei та забороною ZTE, допомагає захищати національну безпеку.

Note

Розділ 889 спеціально спрямований на обладнання та послуги від Huawei, ZTE, Hytera, Hikvision та Dahua, включно з їхніми дочірніми компаніями та афілійованими структурами.

Для сервісу пересилання електронної пошти для урядових контрактів, такого як Forward Email, це означає забезпечення того, що жоден із наших постачальників інфраструктури не використовує заборонене обладнання, що робить нас відповідними розділу 889.

Як Forward Email досягає відповідності розділу 889

Як Forward Email відповідає розділу 889? Ми ретельно обрали наших партнерів з інфраструктури. Forward Email покладається виключно на двох ключових постачальників для своєї інфраструктури, що відповідає розділу 889:

  1. Cloudflare: наш основний партнер з мережевих послуг та безпеки електронної пошти Cloudflare.
  2. DataPacket: наш основний постачальник серверної інфраструктури (ми використовуємо Digital Ocean та/або Vultr для резервного копіювання і незабаром перейдемо на виключне використання DataPacket; ми отримали письмове підтвердження відповідності розділу 889 від обох цих резервних постачальників).

Important

Наше виключне покладання на Cloudflare та DataPacket, які не використовують обладнання, заборонене розділом 889, є основою нашої відповідності. Ні Cloudflare, ні DataPacket не використовують обладнання, заборонене відповідно до Розділу 889. Використання Cloudflare та DataPacket для відповідності Розділу 889 є основою нашого сервісу.

Зобов’язання Cloudflare

Cloudflare чітко висвітлює питання відповідності Розділу 889 у своєму Кодексі поведінки третіх сторін. Вони зазначають:

"Відповідно до Розділу 889 Закону про національну оборону (NDAA), Cloudflare не використовує і не дозволяє у своїй ланцюжку постачання телекомунікаційне обладнання, продукти відеоспостереження або послуги, вироблені чи надані компаніями Huawei Technologies Company, ZTE Corporation, Hytera Communications Corporation, Hangzhou Hikvision Digital Technology Company або Dahua Technology Company (або будь-якими їхніми дочірніми або афілійованими структурами)."

(Джерело: Кодекс поведінки третіх сторін Cloudflare, отримано 29 квітня 2025 року)

Ця заява підтверджує, що інфраструктура Cloudflare, яку використовує Forward Email, відповідає вимогам Розділу 889.

Інфраструктура DataPacket

DataPacket, наш провайдер серверів, використовує мережеве обладнання виключно від Arista Networks та Cisco. Жодна з цих компаній не входить до списку заборонених у Розділі 889. Обидва постачальники є відомими та широко використовуються у безпечних корпоративних і урядових середовищах, відомі дотриманням суворих стандартів безпеки та відповідності.

Використовуючи лише Cloudflare та DataPacket, Forward Email гарантує, що весь ланцюжок надання послуг не містить обладнання, забороненого Розділом 889, забезпечуючи безпечне пересилання електронної пошти для федеральних установ та інших користувачів, які дбають про безпеку.

Поза межами Розділу 889: ширша відповідність урядовим вимогам

Наше зобов’язання щодо безпеки урядової електронної пошти та відповідності виходить за межі Розділу 889. Хоча сам Forward Email безпосередньо не обробляє і не зберігає чутливі урядові дані, такі як Контрольована некласифікована інформація (CUI), як це може робити велика SaaS-платформа, наша архітектура відкритого коду для пересилання пошти та використання безпечних, відповідних провайдерів відповідають принципам інших ключових нормативних актів:

  • FAR (Федеральне регулювання закупівель): Використовуючи відповідну інфраструктуру та пропонуючи простий комерційний сервіс, ми забезпечуємо принципи пересилання електронної пошти, що відповідає FAR, придатні для урядових підрядників.
  • Закон про конфіденційність та FISMA: Ми орієнтовані на конфіденційність за дизайном, пропонуючи принципи пересилання електронної пошти відповідно до Закону про конфіденційність. Ми не зберігаємо ваші листи. Листи пересилаються безпосередньо, мінімізуючи обробку даних. Наші провайдери інфраструктури (Cloudflare, DataPacket) керують своїми системами відповідно до високих стандартів безпеки, сумісних із принципами пересилання електронної пошти, що відповідає FISMA.
  • HIPAA: Для організацій, які потребують пересилання електронної пошти, що відповідає HIPAA, Forward Email може бути частиною відповідного рішення. Оскільки ми не зберігаємо листи, основна відповідальність за відповідність лежить на кінцевих поштових системах. Проте наш захищений транспортний рівень підтримує вимоги HIPAA при правильному використанні.

Warning

Можливо, вам знадобиться Угода про бізнес-партнерство (BAA) з вашим кінцевим поштовим провайдером, а не з Forward Email, оскільки ми не зберігаємо вміст ваших листів (якщо ви не використовуєте наш зашифрований шар зберігання IMAP/POP3).

Наш шлях уперед: розширення горизонтів відповідності

Відповідність Розділу 889 найважливіша для федеральних підрядників, але організації та урядові агенції мають й інші регуляторні потреби. У Forward Email ми хочемо відкрито розповісти, де ми перебуваємо щодо ширшої відповідності та куди рухаємося.

Ми визнаємо важливість таких рамок і регуляцій, як:

Наша поточна позиція та майбутні цілі:

Основний дизайн Forward Email (орієнтований на конфіденційність, відкритий код та мінімізація обробки даних, особливо в нашій базовій службі пересилання електронної пошти) узгоджується з принципами багатьох із цих регуляцій. Наші існуючі практики безпеки (шифрування, підтримка сучасних стандартів електронної пошти) та відповідність Розділу 889 забезпечують міцну відправну точку.

Однак досягнення формальної сертифікації або авторизації для таких рамок, як FedRAMP або CMMC, є значним завданням. Це включає сувору документацію, впровадження конкретних технічних і процедурних контролів (часто сотень), незалежні оцінки (наприклад, 3PAO для FedRAMP – Організація третей сторони з оцінки) та постійний моніторинг.

Important

Відповідність вимагає, окрім технологій, документованих процесів, політик та постійної пильності. Досягнення сертифікацій, таких як FedRAMP або CMMC, вимагає значних інвестицій і часу.

Наша відданість:

У міру зростання Forward Email та розвитку потреб наших клієнтів ми прагнемо досліджувати та здобувати відповідні сертифікації відповідності. Це включає плани щодо:

  1. Реєстрації в SAM: Для полегшення прямої взаємодії з федеральними агенціями США.
  2. Формалізації процесів: Покращення внутрішньої документації та процедур для відповідності стандартам, таким як NIST SP 800-171, що є основою для CMMC.
  3. Оцінки шляхів FedRAMP: Аналіз вимог і можливості отримання авторизації FedRAMP, ймовірно, починаючи з базового рівня Low або Moderate, потенційно використовуючи модель LI-SaaS там, де це доречно.
  4. Підтримки специфічних потреб: Вирішення вимог, таких як HIPAA (можливо, через BAAs і специфічні налаштування для збережених даних) та FERPA (через відповідні договірні умови та контролі) у міру нашої взаємодії з медичними та освітніми установами. Ця робота вимагає ретельного планування та інвестицій. Хоча у нас немає негайних термінів для всіх сертифікацій, посилення нашої відповідності для задоволення потреб уряду та регульованих галузей є ключовою частиною нашої дорожньої карти.

Note

Оскільки ми маємо відкритий код, наша спільнота та клієнти можуть стежити за цією роботою в нашому коді.

Ми інформуватимемо нашу спільноту, коли досягатимемо віх у відповідності.

Чому це важливо для вас

Вибір сервісу переспрямування електронної пошти, що відповідає Розділу 889, такого як Forward Email, означає:

  • Спокій: Особливо для урядових агентств, підрядників та організацій, що піклуються про безпеку.
  • Зменшення ризику: Уникає потенційних конфліктів із федеральними регуляціями щодо електронної пошти.
  • Довіра: Показує увагу до безпеки та цілісності ланцюга постачання.

Forward Email надає простий, надійний та відповідний спосіб керування вашими потребами у переспрямуванні електронної пошти на власному домені.

Безпечне, відповідне переспрямування електронної пошти починається тут

Forward Email прагне надавати безпечний, приватний та відкритий сервіс переспрямування електронної пошти. Наша відповідність Розділу 889, досягнута завдяки партнерству з Cloudflare та DataPacket (що відображає нашу відповідність Forward Email для Військово-морської академії США), підтверджує це. Forward Email створений для урядових установ, підрядників і всіх, хто цінує урядову безпеку електронної пошти.

Зареєструйтесь безкоштовно сьогодні! для безпечного, відповідного переспрямування електронної пошти.

Посилання